Logo
Share this article

OpenZeppelin розкриває 10 найкращих методів злому блокчейнів у 2022 році

Перше та друге місце посіли помилки системи масштабування рівня 2 Optimism та генератора адрес марнославства Profanity.

OpenZeppelin, компанія з Крипто кібербезпеки, яка надає фреймворк з відкритим кодом для розробки безпечних смарт-контрактів, у четвер за американським часом оприлюднила остаточні результати 10 найкращих методів злому блокчейнів 2022 року, намагаючись зробити Крипто більш безпечним.

Перше і друге місце посіли помилка на рівні програмного вузла системи масштабування рівня 2 Optimism і уразливість на рівні генерації ключів генератора адрес марок Profanity. Помилка Optimism , якщо її використати, спричиняє «нескінченну кількість» рідного токена OP , що «зруйнує багато (якщо не всі) протоколи Optimism », тоді як уразливість у Profanity ставить під загрозу щонайменше 160 мільйонів доларів США, сказав Ашік Ам’єн, ONE із шести експертів у проекті.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Усі методи злому вже були оприлюднені у 2022 році, до початку проекту.

Слідую У понеділок 200 мільйонів доларів використання протоколу кредитування децентралізованого Фінанси (DeFi) Euler Фінанси, розкриття 10 найпопулярніших методів злому має на меті висвітлити найкращі практики щодо заходів безпеки на різних рівнях коду блокчейну, включаючи рівень смарт-контракту, рівень генерації ключів і рівень вузла.

Проект «допомагає розсунути межі безпеки та зміцнити безпеку всієї екосистеми, фактично накопичуючи всі дослідження та в ідеалі висвітлюючи недооцінені дослідження», — сказав Микита Ступін, інженер із безпеки блокчейну та дослідник OpenZeppelin.

Ступін додав в інтерв’ю CoinDesk: «Це в першу чергу призначено для дослідників безпеки, щоб вони були в курсі найновіших підходів, найновіших методів або найновіших векторів атак, щоб вони могли застосовувати їх і бачити в своїх аудитах».

Додаткові члени списку 10 найпопулярніших включають помилку, яка дозволяла експлуататорам спустошувати всі контракти загорнутих токенів, що потенційно призвело до неплатоспроможності контракту загорнутого ефіру (wETH), а також уразливості в блокчейні Avalanche , яка використовувалася для порушення припущень щодо безпеки кількох протоколів, включаючи децентралізований обмін Sushiswap і платформу кредитування Abracadabra, згідно з даними оголошення.

Учасники спільноти вперше вибрали 15 найпопулярніших методів злому, які сталися у 2022 році, тоді як група з шести експертів із безпеки блокчейну, до якої входив керівник відділу безпеки Paradigm Самчун, визначила 10 найкращих зі списку спільноти.

Sage D. Young

Сейдж Д. Янг був кореспондентом технічного протоколу в CoinDesk. Він опікується Solarpunk Movement і нещодавно закінчив коледж Claremont McKenna, який отримав подвійну спеціальність у галузі економіки та філософії з послідовністю в галузі даних. Він володіє кількома NFT, золотом і сріблом, а також BTC, ETH, LINK, Aave, ARB, PEOPLE, DOGE, OS і HTR.

Sage D. Young